[GH-ISSUE #4131] 关于FRP-0.56.0版本当前依赖库存在的安全漏洞 #3261

Closed
opened 2026-05-05 14:06:14 -06:00 by gitea-mirror · 2 comments
Owner

Originally created by @YouZiFeiLe on GitHub (Apr 7, 2024).
Original GitHub issue: https://github.com/fatedier/frp/issues/4131

Bug Description

当前FRP 0.56.0版本存在以下依赖库安全漏洞

请将quic-go从0.41.0升级至0.42.0版本及以上
请将go-jose从3.0.1升级至3.0.3版本及以上
请将protobuf从1.31.0升级至1.33.0版本及以上

9df3ab3b2cabafbc32ff3d1104a1843f

frpc Version

0.56.0

frps Version

0.56.0

System Architecture

linux/amd64

Configurations

当前FRP 0.56.0版本存在以下依赖库安全漏洞

请将quic-go从0.41.0升级至0.42.0版本及以上
请将go-jose从3.0.1升级至3.0.3版本及以上
请将protobuf从1.31.0升级至1.33.0版本及以上

Logs

No response

Steps to reproduce

...

Affected area

  • Docs
  • Installation
  • Performance and Scalability
  • Security
  • User Experience
  • Test and Release
  • Developer Infrastructure
  • Client Plugin
  • Server Plugin
  • Extensions
  • Others
Originally created by @YouZiFeiLe on GitHub (Apr 7, 2024). Original GitHub issue: https://github.com/fatedier/frp/issues/4131 ### Bug Description **当前FRP 0.56.0版本存在以下依赖库安全漏洞** 请将quic-go从0.41.0升级至0.42.0版本及以上 请将go-jose从3.0.1升级至3.0.3版本及以上 请将protobuf从1.31.0升级至1.33.0版本及以上 <img width="1151" alt="9df3ab3b2cabafbc32ff3d1104a1843f" src="https://github.com/fatedier/frp/assets/70139052/afb42eb6-49cf-4f6d-a607-fc94333e35e7"> ### frpc Version 0.56.0 ### frps Version 0.56.0 ### System Architecture linux/amd64 ### Configurations **当前FRP 0.56.0版本存在以下依赖库安全漏洞** 请将quic-go从0.41.0升级至0.42.0版本及以上 请将go-jose从3.0.1升级至3.0.3版本及以上 请将protobuf从1.31.0升级至1.33.0版本及以上 ### Logs _No response_ ### Steps to reproduce 1. 2. 3. ... ### Affected area - [ ] Docs - [ ] Installation - [ ] Performance and Scalability - [X] Security - [ ] User Experience - [ ] Test and Release - [ ] Developer Infrastructure - [ ] Client Plugin - [ ] Server Plugin - [ ] Extensions - [ ] Others
Author
Owner

@peace4j commented on GitHub (Apr 9, 2024):

只是0.56.0版本存在这个问题,还是0.56.0以下版本都有这个问题?

<!-- gh-comment-id:2043937146 --> @peace4j commented on GitHub (Apr 9, 2024): 只是0.56.0版本存在这个问题,还是0.56.0以下版本都有这个问题?
Author
Owner

@YouZiFeiLe commented on GitHub (Apr 9, 2024):

只是0.56.0版本存在这个问题,还是0.56.0以下版本都有这个问题?

因为我自己一直追最新版本,之前的docker镜像都删掉了,不是很确定,但是只要没升级到指定版本,那么都会存在安全漏洞

<!-- gh-comment-id:2044026073 --> @YouZiFeiLe commented on GitHub (Apr 9, 2024): > 只是0.56.0版本存在这个问题,还是0.56.0以下版本都有这个问题? 因为我自己一直追最新版本,之前的docker镜像都删掉了,不是很确定,但是只要没升级到指定版本,那么都会存在安全漏洞
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: github-starred/frp#3261
No description provided.